Descripción
Resumen:
Este puesto apoya operaciones cibernéticas defensivas críticas mediante análisis y coordinación dirigidos, protegiendo las redes de seguridad nacional contra amenazas avanzadas persistentes.
Aspectos destacados:
1. Apoyar operaciones cibernéticas defensivas críticas
2. Proteger las redes de seguridad nacional contra amenazas avanzadas persistentes
3. Entregar respuestas a incidentes accionables a partes interesadas clave
Solicitar ahora
MANTECH busca un Analista Senior de Seguridad Cibernética motivado y orientado a la misión para unirse a nuestro equipo en Springfield, VA.
Este puesto apoya operaciones cibernéticas defensivas críticas mediante análisis y coordinación dirigidos. Usted ayudará a proteger las redes de seguridad nacional contra amenazas avanzadas persistentes identificando amenazas emergentes, analizando actividades cibernéticas y entregando respuestas a incidentes accionables a partes interesadas clave.
Las responsabilidades incluyen, entre otras:
Proporcionar detección, identificación e informes sobre posibles ciberataques/intrusiones, actividades anómalas y usos indebidos
Caracterizar y analizar el tráfico de red y los datos del sistema para identificar actividades anómalas y amenazas potenciales a los recursos
Realizar correlación de eventos y incidentes de seguridad utilizando información recopilada desde diversas fuentes dentro de la organización
Realizar la triage de incidentes cibernéticos para determinar su alcance, urgencia y posible impacto; identificar vulnerabilidades específicas y recomendar una corrección expedita
Seguimiento y documentación de incidentes cibernéticos desde la detección inicial hasta la resolución final
Analizar y evaluar los daños causados a los datos y a la infraestructura como resultado de incidentes cibernéticos
Realizar análisis y elaboración de informes sobre tendencias de incidentes cibernéticos
Trabajar en turnos de 24x7 (horario de 4/10; las horas dependen de la ubicación)
Cualificaciones mínimas:
Título universitario o 4+ años de experiencia adicional en TI en lugar de título universitario
5+ años de experiencia en ciberseguridad
Certificación IAT Nivel II (GSEC, Security+, SSCP o CCNA-Security)
Conocimiento de amenazas cibernéticas comunes, técnicas de ataque, vulnerabilidades e indicadores de compromiso (IOCs)
Experiencia con herramientas SIEM (Gestión de Información y Eventos de Seguridad)
Experiencia monitoreando y analizando eventos de seguridad, tráfico de red, registros del sistema y otra telemetría de seguridad para identificar actividad sospechosa o anómala
Capacidad para analizar datos relacionados con la seguridad y comunicar claramente los hallazgos en informes escritos y verbales
Cualificaciones preferidas:
Certificación CSSP-IR (CEH, CySA+)
Experiencia analizando capturas de paquetes de red, registros de firewalls/proxies, tráfico DNS, registros de autenticación, telemetría de puntos finales y eventos del sistema
Conocimiento del marco MITRE ATT&CK y capacidad para asociar la actividad observada con tácticas, técnicas y procedimientos (TTP) de los adversarios
Capacidad para trabajar eficazmente en un entorno dinámico mientras gestiona múltiples tareas y coordina recursos
Excelentes habilidades interpersonales, incluida la capacidad de interactuar con la alta dirección
Requisitos de autorización de acceso:
Debe poseer una autorización TS/SCI vigente con polígrafo
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo
Moverse ocasionalmente dentro de la oficina para acceder a archivadores, equipos de oficina o para comunicarse con compañeros de trabajo, gerencia y clientes mediante correo electrónico, teléfono o comunicación virtual, lo que puede implicar la presentación de exposiciones
Solicitar ahora